Auditerò e riparerò la tua app Lovable, cursor o claude code


Informazioni su questo servizio
Traduzione automatica.
Gli strumenti AI ottengono un'app che funziona in fretta. Gli utenti reali trovano ciò che nessuno ha controllato: un cliente che legge i dati di un altro, chiavi in browser, eventi Stripe non gestiti, e correzioni che silenziosamente rompono altre due cose.
Ho 13 anni di esperienza nel software consumer, e oggi costruisco i controlli che decidono se il codice scritto dall'AI viene rilasciato. Sulla mia piattaforma ho aumentato la suite di test da 223 a oltre 1.500 file in circa quattro mesi, ed è un controllo obbligatorio nel percorso di merge.
Ciò che controllo prima:
- Isolamento dei dati: può l'utente A leggere o modificare i dati dell'utente B
- Segreti e chiavi API esposte nel frontend o nel repo
- Pagamenti: webhook, pagamenti falliti, cancellazioni
- Deploy: ambienti, configurazioni, rollback
- Costi eccessivi di API e AI
Come lavoro: Leggo il codice reale, non solo l'anteprima. L'audit richiede accesso in sola lettura al repo, mai le password di produzione. Ogni correzione viene accompagnata da un test, così lo stesso bug non può tornare silenziosamente.
Chiunque può correggere il bug. Il lavoro è assicurarsi che rimanga corretto.
Contattami prima di ordinare così possiamo confermare l'ambito.
Scopri di più su Angelo Zhang
Platform Engineer AI Built Apps to Production
- DaCina
- Membro daset 2026
Lingue
Cinese, Inglese
Traduzione automatica.
FAQ
Traduzione automatica.
Quali strumenti e stack supporti?
App costruite con Lovable, Bolt, Replit, v0, Base44, Cursor o Claude Code, tipicamente React o Next.js con Supabase, Firebase o Postgres. Non sei sicuro se la tua rientra? Contattami prima.
Hai bisogno delle mie password o API keys?
No. L'accesso in sola lettura al repository è sufficiente per l'audit. Per le correzioni lavoro su un branch che revisioni e unisci. I segreti di produzione restano tuoi.
Riscriverai la mia app?
No. Una riscrittura è l'ultima risorsa. Risolvo le cause profonde sul posto, e se una parte dell'app ha davvero bisogno di essere ricostruita, il report lo dice chiaramente.
Cosa succede se trovi più di quanto copre il mio pacchetto?
Il report classifica ogni scoperta in base al rischio. Decidi cosa correggere. Qualsiasi cosa oltre il pacchetto riceve un'offerta personalizzata prima di iniziare qualsiasi lavoro.
Posso continuare a sviluppare con strumenti AI dopo?
Sì, questo è lo scopo dei test e della CI. Il tuo strumento AI continua a rilasciare, e i controlli lo catturano quando una modifica rompe qualcosa che funzionava prima.
Non sono tecnico. Capirò il rapporto?
Sì. Ogni scoperta indica cosa può andare storto, chi viene influenzato e quanto è urgente, in modo semplice. Il video ti guida attraverso tutto.

